2021年11月30日:欧州委員会が提出しているデータ関連法案(DSA、DMA、DGA、AIR)に対し、EDPBは包括的な懸念を示している。それによると、AIシステム利用に関連した個人の権利と自由の保護が不十分である他、 […]
「情報セキュリティ・リスクを日常的に管理する」の記事一覧(15 / 39ページ目)
【報告】フランス:CNILがログ取得に関する勧告を採択
lock2021年11月30日:セキュリティ・インシデントや個人データへの不正アクセスを検出するために取得するログは、GDPRおよびデータ保護法における安全管理措置を確保するために不可欠な要素である。ログ・データのプライバシー・ […]
【報告】香港:PCPDがPIPLのベスト・プラクティスを発行
lock2021年11月23日:このガイダンスは、香港と中国本土の間の社会的および商業的な交流から生じるデータ・フローの増加見越して香港の監督機関であるPCPDが発行したもので、データ保護に関する中国の規制体制が強調されています […]
【報告】インド:データ保護法案
lock2021年12月3日:合同議会委員会から流出した報告書には、現在「データ保護法案(2021年版)」と呼ばれている最新版の法案が含まれている。義務項目は2019年版の法案とほぼ同じだが、注目すべき修正点は、外国の受託者(d […]
【報告】米国CISA:内部脅威に対するリスク低減ツール
lock2021年11月29日:このツールを使用すれば、自分たちの組織が内部犯行/内部脅威に対してどれほど準備ができているかを判定することができる。また、内部脅威への対策としてとるべきベスト・プラクティスも提示されている。内部リ […]
【報告】英国:NCSCがインターネットに接続するサービスを保護する方法についてのガイダンスを公表
lock2021年11月22日:インターネットに接続するサービスのセキュリティを向上させるには、使用していないオプションのポートやインターネットに面した機能を無効にし、ユーザとユーザのサービス利用方法を特定/記録しなければならな […]
【報告】中国:CACがデータ・セキュリティ規則草案を公布
lock2021年11月18日:中国のデータ・セキュリティ規則案が公布された。データ・セキュリティ規則は電子データにのみ適用される。規則には広範なデータ・セキュリティ要件が規定されている。個人情報や重要データを処理する場合、同意 […]
【報告】サイバーセキュリティ:英国のNCSCによる新たな技術保証アプローチ
lock2021年10月28日:英国のNCSCは、新たな技術保障アプローチを構築しようとしている。このアプローチは7つの原則から構成される (ユーザーのニーズに応える設計(design for user need)、開発者の支援 […]
【報告】サイバーセキュリティ:欧州委員会(EC)がワイヤレス・デバイスに対する要件の追加を採択
lock2021年11月12日:無線機器のプライバシーに関する追加要件が欧州委員会(EC)で2021年10月29日に採択された。欧州連合の官報(OJEU)に掲載する前に2ヶ月間の期間が設けられ、その後、無線機器メーカーには30ヶ […]
【報告】Privacy By Design:オンライン会議サービスを提供する企業に対する共同ガイダンス
lock2021年11月3日:オンライン会議システムを提供する大手5社に対するコンサルテーションをもとに6つの個人データ保護当局が共同声明を出した。プライバシー・バイ・デザインを実装するために、プライバシー保護をデフォルト設定と […]